Fsecurity | HH
Kanalga Telegram’da o‘tish
Канал про ИБ Наш Discord: https://discord.gg/Eg8aDS7Hn7 Пожертвовать: > https://www.donationalerts.com/r/xackapb
Ko'proq ko'rsatish2 011
Obunachilar
+224 soatlar
-57 kunlar
-730 kunlar
Postlar arxiv
2 011
Repost from Похек
💻 Popping Android Vulnerabilities From Notification to WebView XSS
#en #android #mobile #xss #webview
Если вы всегда думали, что взлом Android-приложений сводится лишь к обходу проверки на root, SSL pinning'а или проксирования HTTP-запросов через Burp Suite для выявления уязвимостей в серверной части, возможно, пришло время изменить своё мышление. Хотя эти шаги действительно полезны, но они не раскрывают сущности всех уязвимостей Android-приложений. Автор, глубоко погрузившийся в безопасность мобильных приложений, может сказать, что настоящие уязвимости часто скрываются в самом Java-коде Android, а не только в API серверной части.
В этой статье автор покажет вам пример вредоносной отправки расширенного уведомления, которое приводит к XSS-уязвимости при обработке в WebView. Это яркий пример того, как понимание внутренних механизмов Android-приложений может помочь обнаружить значимые уязвимости, которые в противном случае могли бы остаться незамеченными.
➡️Читать далее
🌚 @poxek | 📺 Youtube | 📺 RuTube | 📺 VK Видео | 🌚 Магазин мерча
2 011
2 011
Repost from AppSec Journey
Кстати, DevSecOps - если посмотреть на скиллсет - в некотором роде супермен!
#мемнаясреда как напоминание, что если вы справились с пайплайном - скорее всего вам и вселенское зло по плечу🦸♂️
2 011
Repost from AppSec Journey
Красота!
Это вовсе не связано с моей нездоровой любовью к майндкартам, да:)
Но на самом деле формат удобный, шопипец. В теории, если собрать такую карту по всем уязвимостям в вашим приложениях и еще и добавить критичности, то вы получите суперпонятный роадмап того, что надо исправлять.
С чего-то же надо начать?☺️
2 011
Repost from SHADOW:Group
+1
💻 Что не так с этим кодом?
Взгляните внимательно на код ниже. Заметили уязвимость? Ответ под спойлером.
<?php
$input = $_GET["password"];
$answer = json_decode($input);
//random 16 character token
$token = base64_encode(bin2hex(random_bytes(16)));
$password = $answer->password;
if ($password == $token) {
echo "Admin Panel";
} else {
echo "Error Encoutered! Wrong Token!<br>";
echo "Your token was: $token";
}
?>
Можно ли обойти аутентификацию указав вместо пароля значение true? На самом деле да и данный код тому пример.
PHP имеет слабую типизацию, и при использовании оператора == (нестрогое сравнение) происходит автоматическое приведение типов. Это может привести к неожиданным результатам при сравнении разных типов данных.
В данном случае, если злоумышленник отправит JSON, где значением поля password будет true, сравнение между $password и сгенерированным токеном пройдет успешно. Сравнение в строке if ($password == $token) приведет токен к типу boolean для выполнения сравнения, и поскольку любое непустое значение токена при приведении к булеву типу будет равно true, условие выполнится успешно. Таким образом можно обойти аутентификацию и получить доступ к закрытому ресурсу.
#web #ato #appsec2 011
Repost from AP Security
#soc
Email Header Analysis
Анализ содержимого почтового письма и его заголовков является неотъемлемой частью детектирования фишинга.
Именно о заголовках и пойдёт речь в прикреплённом файле.
Приятного прочтения
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
